出版時(shí)間:2006-4 出版社:電子工業(yè) 作者:徐超漢 頁(yè)數(shù):196
內(nèi)容概要
《計(jì)算機(jī)信息安全管理》在編寫的過(guò)程中,遵照信息安全管理國(guó)際標(biāo)準(zhǔn)ISO/IECl7799的精神和原則,對(duì)信息安全的風(fēng)險(xiǎn)管理、信息安全策略、信息安全教育、信息安全的組織管理,以及在信息安全管理中常用的安全技術(shù)作了詳細(xì)的介紹?! ⌒畔踩皇且粋€(gè)純粹的技術(shù)問(wèn)題,信息安全重在管理。因此,《計(jì)算機(jī)信息安全管理》除了適用于計(jì)算機(jī)系統(tǒng)管理員、網(wǎng)絡(luò)管理員和信息工程系統(tǒng)集成工程師外,也適用于有關(guān)主管領(lǐng)導(dǎo)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)資源的所有使用者。 《計(jì)算機(jī)信息安全管理》共分15章。第1章綜合性地對(duì)信息安全管理作了概念性的介紹。第2章介紹安全風(fēng)險(xiǎn)管理,并探討了風(fēng)險(xiǎn)的定性和定量分析、風(fēng)險(xiǎn)評(píng)估的模型,以及風(fēng)險(xiǎn)評(píng)估與安全評(píng)估的關(guān)系等。第3章到第12章,對(duì)信息系統(tǒng)的物理層、運(yùn)行、訪問(wèn)控制、應(yīng)用系統(tǒng)、操作系統(tǒng)等的安全策略與管理,以及數(shù)據(jù)保密性、完整性、有效性等各方面的管理措施作了全面、詳細(xì)的論述。第13章描述了信息安全教育的內(nèi)容、目的,以及信息安全教育的策略。第14章介紹了信息安全的組織管理所涉及的信息安全團(tuán)隊(duì)的構(gòu)建與管理。第15章簡(jiǎn)單介紹了信息系統(tǒng)常用的安全技術(shù),包括防火墻、入侵檢測(cè)系統(tǒng)、安全掃描系統(tǒng),以及反垃圾郵件技術(shù)。
書籍目錄
第一章 信息安全管理概述第二章 安全風(fēng)險(xiǎn)管理第三章 實(shí)體安全管理第四章 運(yùn)行安全管理第五章 訪問(wèn)控制第六章 數(shù)據(jù)加密與PKI策略第七章 應(yīng)用軟件系統(tǒng)的開(kāi)發(fā)與維護(hù)第八章 操作系統(tǒng)的安全第九章 數(shù)據(jù)庫(kù)安全第十章 歸檔和分級(jí)存儲(chǔ)管理第十一章 安全審計(jì)機(jī)制和策略第十二章 因特網(wǎng)服務(wù)安全防范策略第十三章 計(jì)算機(jī)信息安全教育第十四章 信息安全組織管理第十五章 信息安全管理常用技術(shù)附錄A 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則(GB17859-1999)附錄B 信息系統(tǒng)安全等級(jí)保護(hù)工程管理要求(送審稿)參考資料
編輯推薦
本書在編寫的過(guò)程中,遵照信息安全管理國(guó)際標(biāo)準(zhǔn)ISO/IECl7799的精神和原則,對(duì)信息安全的風(fēng)險(xiǎn)管理、信息安全策略、信息安全教育、信息安全的組織管理,以及在信息安全管理中常用的安全技術(shù)作了詳細(xì)的介紹?! ⌒畔踩皇且粋€(gè)純粹的技術(shù)問(wèn)題,信息安全重在管理。因此,本書除了適用于計(jì)算機(jī)系統(tǒng)管理員、網(wǎng)絡(luò)管理員和信息工程系統(tǒng)集成工程師外,也適用于有關(guān)主管領(lǐng)導(dǎo)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)資源的所有使用者。
圖書封面
評(píng)論、評(píng)分、閱讀與下載